Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Сохраните программу на компьютер. Запустите ESET Log Collector от имени администратора (щелкните по программе правой клавишей мышки и в контекстном меню выберите "Запуск от имени администратора").
В выпадающем меню "Режим сбора журналов ESET" выберите пункт "Фильтрованный двоичный код" и нажмите кнопку Собрать. Дождитесь окончания сбора необходимых сведений, по окончанию работы программы Вы увидите сообщение «Все файлы собраны и заархивированы» По умолчанию, архив с данными сохранится в папку, откуда Вы запускали утилиту и будет иметь название "ess_logs.zip". Путь сохранения архива можно изменить, нажав кнопку "...". Пришлите данный архив к нам на анализ.
и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ.
Аудит событий входа, вероятно, частично (или полностью) отключен. Чтобы включить его, запустите secpol.msc и в разделе «Локальные политики» -> «Политика аудита» -> «Аудит событий входа» отметьте «Успех» и «Сбой».
Обнаружен инструмент, который мог быть использован хакерами для удаления или отключения ESET: - Process Hacker (установлен 13.07.2022 00:29:21)
Мы рекомендуем: - регулярное резервное копирование важных данных для предотвращения потери данных - ужесточение RDP путем: включение RDP только для подключений из внутренней сети и использование VPN для подключений извне, использование 2FA, политика блокировки, предоставление доступа по RDP только тем пользователям, которым это действительно необходимо - использование надежного пароля пользователями с доступом по RDP - установка пароля для защиты настроек ESET и предотвращения их отключения или удаления посторонними лицами (см. https://support.eset.com/kb6783/) - включение системы ESET LiveGrid Feedback - включение обнаружения потенциально небезопасных приложений (см. https://support.eset.com/kb6795/)
В последнее время активен, и известны несколько вариантов: af.zip.[89f625ffde].[BillyHerrington].Gachimuchi HardwareEvents.evtx.[724e4bcb11].[spanielearslook].likeoldboobs есть и другие.
Для дополнительного анализа, сделайте пожалуйста лог ESETSysVulnCheck
"SysVulnCheck_out.zip" (лог, созданный в программе ESETSysVulbCheck)
и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ.
Алексей С написал: Нормальной реакции ноль. Обещать, обещанное, я и сам могу.
При обновлении модулей программы или активации лицензии может возникнуть ошибка «Проверьте действительность вашей лицензии». Если у вас возникла подобная ошибка, просьба направить к нам запрос с указанием лицензионного ключа и описанием ошибки через форму.
Странного здесь ничего нет. Блокируются сайты, которые добавлены в blacklist. Вы можете установить в браузере блокировщик рекламы, например uBlock Origin, количество таких детектов должно уменьшится.
Алексей Самусь написал: Ежемесячная подписка приобретаемая у Ростелекома перестала работать. Действие лицензии приостановлено. Ну чтож, наверное перейдем на Каспера.